任何处理过文件服务器权限的人都知道,NTFS 有一个有趣的设计特性/缺陷,称为移动/复制问题。
如本 MS 知识库文章中所述,如果文件夹或文件被移动并且源和目标位于同一 NTFS 卷上,则文件夹或文件的权限不会自动从父级继承。如果复制文件夹或源和目标位于不同的卷上,则会继承权限。
这是一个简单的例子:
您在同一个 NTFS 卷上有两个共享文件夹,分别称为“Technicians”和“Managers”。Technicians 组对 Technicians 文件夹具有 RW 访问权限,Managers 组对“Managers”文件夹具有 RW 访问权限。如果有人可以访问这两个文件夹,并且他们将一个子文件夹从“Managers”文件夹移动到“Technicians”文件夹,则移动的文件夹仍然只能由“Managers”组中的用户访问。“技术人员”组无法访问子文件夹,即使它位于“技术人员”文件夹下,并且应该从顶部继承权限。
正如您可以想象的那样,这会导致解决这些最终用户问题的支持电话、票证和浪费周期,更不用说如果用户经常在不同的安全文件夹/区域之间移动文件夹,您最终可能会遇到的权限嵌套。相同的音量。
问题是:
解决此 NTFS 设计缺陷的最佳方法是什么?您如何在您的环境中处理它?
我知道链接的知识库文章讨论了一些注册表项来更改 Windows 资源管理器的默认行为,但它们是客户端的,并且要求用户能够更改权限,如果你在大多数环境中我认为这是一个非首发者希望控制您的文件服务器权限(以及您作为系统管理员的理智)。